匿名帖回复
read.php
if ($anonymous) {
$read['oicq'] = $read['ip'] = $read['medals'] = $read['ipfrom'] = '';
$read['author'] = $GLOBALS['db_anonymousname'];
$read['authorid'] = 0;
foreach ($GLOBALS['customfield'] as $key => $val) {
$field = "field_".(int)$val['id'];
$read[$field] = '*';
}
}
}
里面没有过滤用户组ID。如此,可以通过头像下方的shenqi5's后面的“*”知道匿名用户所在的用户组。不过,只是知道所在用户组,不会知道具体是哪一位
祺师,否则就不是匿名帖了(但如果脑力够强大,恰巧该用户组成员又不是很多的情况下,也许能猜出来是谁发的
)。不知道要不要修改下?
刚刚发现的。
解决方法:在第4行后面添加:
$read['groupid'] = 0;这样,所有匿名用户的组id都是0,就不用猜是谁了。